🏭 Contexte

Source : TechCrunch, publié le 10 août 2026. L’article rapporte une cyberattaque majeure contre Ceva Logistics, l’un des plus grands groupes mondiaux de transport et logistique, dont le siège est en France et qui a généré 18,3 milliards de dollars de revenus en 2025.

📅 Chronologie

  • 29 juillet 2026 : début de l’attaque selon FreightWaves
  • 1er août 2026 : Ceva confirme à ses clients affectés une intrusion impactant une partie de ses opérations de logistique contractuelle en Europe
  • 7 août 2026 : Valve apprend que des données ont été exfiltrées depuis les systèmes de Ceva
  • 10 août 2026 : publication de l’article, site web de Ceva partiellement inaccessible

🎯 Impact opérationnel et périmètre

  • 8 entrepôts en Europe affectés, causant des retards de livraison et des annulations de commandes
  • Aucun autre système Ceva dans le monde n’est déclaré affecté
  • Certaines applications et services ont été remis en ligne

🔓 Données compromises

Les données personnelles volées incluent :

  • Noms
  • Adresses postales
  • Numéros de téléphone
  • Adresses e-mail

🏢 Organisations affectées

  • Bol (retailer en ligne néerlandais) : données clients compromises, retards et annulations de commandes
  • De Bijenkorf (retailer de luxe néerlandais) : retards de commandes, vol de données clients
  • ING (banque) : informations de livraison clients affectées
  • Ajax (club de football) : informations de livraison clients affectées
  • Ace & Tate (opticien) : informations de livraison clients affectées
  • Valve / Steam : données de livraison de matériel Steam stockées 90 jours après commande, clients alertés via Reddit le 7 août
  • 10 organisations ont déposé des rapports de violation de données auprès de l’autorité néerlandaise de protection des données

🏛️ Réponse institutionnelle

  • Les autorités néerlandaises enquêtent sur l’incident
  • L’autorité néerlandaise de protection des données a reçu des signalements de 10 organisations
  • Ceva collabore avec les autorités

ℹ️ Type d’article

Article de presse spécialisée relatant un incident de sécurité en cours, visant à informer sur l’étendue de la compromission et ses répercussions sur la chaîne d’approvisionnement européenne.

🧠 TTPs et IOCs détectés

TTP

  • T1078 — Valid Accounts (Initial Access)
  • T1041 — Exfiltration Over C2 Channel (Exfiltration)

🟡 Indice de vérification factuelle : 53/100 (moyenne)

  • ✅ techcrunch.com — source reconnue (liste interne) (20pts)
  • ✅ 5813 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://techcrunch.com/2026/08/10/a-data-breach-at-shipping-giant-ceva-logistics-is-rippling-across-banks-retailers-steam-gamers-and-beyond/